
CrowdStrikeフィード管理システム。CrowdFMSは、プライベートAPIシステムを活用してVirusTotalからサンプルの収集と処理を自動化するためのフレームワークです。このフレームワークは、ユーザーのYARA通知フィードでアラートをトリガーした最新のサンプルを自動的にダウンロードします。
Copyright (C) 2013 CrowdStrike, Inc. このファイルはBSDライセンスの条項と条件に従います。 詳細については、メインディレクトリのLICENSEファイルを参照してください。
CrowdFMSは、VirusTotalのプライベートAPIシステムを活用して、サンプルの収集と処理を自動化するためのフレームワークです。 このフレームワークは、ユーザーのYARA通知フィードでアラートを引き起こした最近のサンプルを自動的にダウンロードします。
ユーザーは、YARAルール名に基づいて、新しくダウンロードされたサンプルに対して実行するコマンドを指定することもできます。 例えば、YARAルール「Zeus」に一致したすべてのサンプルをCuckooサンドボックスに自動的に送信するように指定できます。
Pythonモジュール:
APIキーを.virustotalまたは~/.virustotalに配置してください。
使用方法とツール: crowdfms.py - 主要なサンプル収集システム
sample_details - ローカルデータベースに保存されたサンプルの詳細を取得
fetch_file - データベースからファイルをカレントワーキングディレクトリにコピー
add_action - 新しいサンプルルール一致に対するアクションを追加
add_action - 新しいサンプルルール一致に対するアクションを追加
list_actions - すべてのYara一致をリスト表示